邮箱生成器隐私与安全指南

免费邮箱生成器本质上就是一个隐私工具——用它的全部意义,就是把某次交互和你的真实地址撇清关系。但“隐私工具”不等于“万能匿名器”。这篇指南会老老实实地讲清楚:一个生成的地址到底能保护什么、不能保护什么、我们存储什么数据、存多久,以及怎么用它真正杀死垃圾邮件,而不是只是把它挪个地方。
生成的地址能保护什么
- 让你不信任的网站看不到你的真实地址。注册表单、强制登录门户页和获客表单永远看不到它。它们看到的是我们拥有的一个地址。
- 让数据泄露牵连不到你的真实地址。当一个你三年前用过的网站被攻破,泄露指向的是我们,而不是你。
- 让每次注册后接踵而至的营销邮件进不了你的真实收件箱。它们只会流入一个你早就不再打理的收件箱。
- 跨网站关联。一个只用过一次的地址,比一个用在上百个网站上的地址,要难和别的信息拼凑起来得多。
它不能保护什么
把边界讲清楚,才是隐私工具和虚假安全感之间的区别。
- 你的 IP 地址。不管你填的是哪个邮箱,你注册的网站都能看到你的 IP。如果你需要的是 IP 层面的匿名,那该用的是 VPN 或 Tor,不是邮箱工具。
- 你的浏览器指纹。Cookie、字体、屏幕尺寸、WebGL——这些都和邮箱无关。哪怕用生成的地址,只要是从你日常用的浏览器发出,这些指纹依然会和这次注册绑在一起。
- 你的真实姓名,如果你自己填了的话。如果表单要求填姓名,而你填了自己的真名,邮件里就会带着它。地址是不是一次性的,对这一点毫无影响。
- 传输中的邮件内容。SMTP 以明文方式投递;在发件服务器支持的情况下会启用机会性 TLS,但不少服务器并不支持。传输途中的邮件应当被当作可能被窥视的。真要端到端加密,你需要在真实账号上使用 PGP 或 S/MIME。
- 让别人看不到这个收件箱。任何知道或猜到这个地址的人都能打开同一个收件箱。这是“无账号服务”与生俱来的特点——也是为什么应该让这个随机用户名去承担任何敏感内容。
我们存储什么,绝不会问你要什么
维持一个邮件服务所需要的最少数据:
- 收到的邮件——完整正文、邮件头和附件,直到保留期结束。这就是这项服务本身。
- 访问日志——IP、User-Agent、时间戳。只为处理滥用调查和限流而短期保留,之后删除。
- 汇总使用数据——页面浏览量和点击量,不与任何具体的人绑定。
- 你的设置——主题、通知偏好、最近使用的收件箱。这些都保存在你浏览器的本地存储里,在你的设备上,不在我们的服务器上。
我们从不索要真实姓名、手机号或支付信息,因为根本没有账号可以挂靠这些信息。我们不做广告网络,也没有可以出售的跨站浏览记录。这一切的正式版本,见隐私政策。
Cookie、广告与同意
本站使用 Cookie 是出于功能性目的——主题、通知设置、多标签页会话恢复——在某些地区,也会用于广告和分析统计。在适用 GDPR 的地区,任何广告或分析 Cookie 触发之前,横幅都会先征求你的同意,拒绝也不影响服务正常使用。Cookie 设置随时可以在页脚找到。
邮件能保留多久,为什么这么定
保留期是这个品类里最常被忽视的一项规格,却也是悄悄决定这个工具好不好用的那个因素。
简短的答案:好几天
邮件会在收件箱里留存好几天。具体时长因域名而异——我们会根据每个域名的使用情况、滥用程度和存储成本来调整——但在任何一个活跃域名上,你都能放心地第二天再回来查收邮件。之后邮件会被删除,地址会重新变得可以被认领。
为什么不是十分钟
有些服务会在十到三十分钟后清空一切。这是个华而不实的数字,会打乱真实的工作流程:发件服务器繁忙时会把验证邮件排队,导致验证码晚到;多步骤验证可能要花上半小时;你注册到一半离开一下,吃完午饭才回来。按天计算的保留期能覆盖所有这些情况,几分钟不行。
为什么不是永久
因为“永久”其实是另一种产品——到那时你拥有的就是一个不用注册的普通邮箱,以及随之而来的所有隐患。永远存在的旧收件箱会在某个陌生人能分享的网址背后,积累起好几年的邮件,这对监管机构和坏人来说都是一个诱人的目标。还有一笔简单的账:十万个收件箱乘以好几年的邮件再乘以附件,就是实打实的一大笔钱,而免费服务的运营本来就很紧张。回收机制也让地址池保持流转——如果什么都不过期,每个域名上每一个像样的用户名迟早都会被占光。
到期时到底会发生什么
- 邮件连同附件,会从数据库和磁盘上一并删除。
- 地址变得可以被认领。如果之后有人在同一个域名上挑中了同一个用户名,他们会拿到一个全新的空收件箱——不会继承你留下的邮件。
- 收藏的网址依然能打开,但背后的收件箱要么是空的,要么——如果地址已经被别人认领——装的是别人的邮件。不要指望隔了很久之后还能回来找到什么。
清理的触发因素是收件箱活跃度、磁盘压力、滥用信号,以及各域名自己的策略。没有办法为单个地址延长保留期,因为保留期是一项策略,而不是逐用户可调的设置。每天或每隔一天打开一次收件箱通常能让它保持“热度”,从而多半能保住它——但“多半”已经是能说出口最有把握的词了,所以关掉标签页之前,先把以后用得上的东西复制出去。
说白了就是这样一笔交易:够用到有用为止,也在足够短的时间内消失,好保住隐私。
用生成器真正杀死垃圾邮件
干净的收件箱不是运气好。它是每次填邮箱地址时,一个小小的决定不断重复所积累出的结果。
垃圾邮件到底从哪来
一个流传很广的误解是,垃圾邮件发送者从公开网络上搜集地址。大多数时候并不是这样。真正的来源都很平凡:你注册过又忘掉的网站,它们把地址永久留存,有时还会卖掉;你还记得的网站,它们的推广邮件顶着“事务性邮件”的名义,退订三次也照样发;忠诚计划和抽奖活动,地址本身就是代价,垃圾邮件就是产品;还有获客表单,它们只是某个 CRM 系统的前台,接下来半年都会给你发邮件。生成的地址能从源头一次性干掉这四种情况,因为你交出去的那个地址,本来就从来不是你的。
一个能自动做出判断的问题
在任何表单里填真实地址之前,先问自己:六个月后,我会不会庆幸这家公司还能联系到我?如果答案不是明确的“会”,就用生成的地址。我会去读他们的推广邮件吗——不会。我会再登录一次吗——不会。这只是个一次性的下载吗——是的。这是我的银行吗——那当然用真实地址。一旦这个问题变成本能反应,分类工作就自己完成了。
如果收件箱已经很吵了,该怎么办
生成器能预防,不能治愈。如果你的真实地址已经在某些泄露名单上了,你有三种办法:狠一点做过滤(把不在联系人列表里的发件人一律自动归档——简单粗暴,但立竿见影);把重要的服务迁移到转发别名上,剩下的大批量退订;或者从现在起启用一个干净的地址,让旧收件箱慢慢自然死亡,新的一切都交给生成器去承接。这几种工具之间的取舍,见邮箱生成器与其他工具对比。
如果网站拒绝这个地址
大型服务商会维护生成器域名的黑名单。如果表单提示这个地址不能用,不要去改用户名——从下拉列表里换个域名。任何一份黑名单,都至少会漏掉我们某一个正在用的域名,这也正是我们要不断轮换域名的原因(见更换域名)。
谁能看到你的邮件
- 你自己,通过浏览器标签页。
- 任何拿到这个地址的人——他们打开同一个网址,看到的是同一个收件箱。把它当成一次性的秘密来对待。
- 我们的运维团队,在调查滥用举报时,拥有有限的内部访问权限。
- 发件人,显然清楚自己发了什么。
- 传输链路上的中间节点,前提是没有协商成功 TLS。
安全使用的简短清单
- 在热门域名上,避免使用
admin、info、contact这类过于显眼的用户名——只要你介意陌生人看到相关内容。 - 绝不要把密码重置、双重验证码或账号找回走生成的地址。
- 绝不要公开发布生成的地址或它的网址——任何看到的人都能认领这个收件箱。
- 在标签页关闭之前,把验证码、密钥和链接都复制出去。
- 把重要的服务留在真实地址或转发别名上,具体见最佳实践。
总结
生成的地址给你的是一个明确聚焦的隐私收益:让你的真实地址和那些其实不需要它的网站彻底脱钩。这是实打实的价值,但它替代不了端到端加密、VPN,或者一个真正注重隐私的邮件服务商。它是短暂、低风险交互的正确工具——而这类交互,恰恰是大多数。